→プライマリ:AWS Direct Connect接続
→セカンダリ:VPN接続
・リージョンへのAWS Direct Connect接続をプロビジョニングします。プライマリのDirect Connect接続に障害が発生した場合のバックアップとして、VPN接続をプロビジョニングします
この選択肢が正解の理由は以下の通りです。
まず、AWS Direct Connectをプロビジョニングすることで、オンプレミスとAWSリージョンとの間に専用のネットワーク接続が確立されます。これが一貫した低レイテンシーで可用性の高い接続を実現します。この接続は公共インターネットを経由しないため、性能が安定しており、大量のデータ転送にも対応可能です。
そして、コストを抑えるために、バックアップ接続としてVPNをプロビジョニングします。これは、プライマリのDirect Connect接続が障害を起こした場合に、低速のトラフィックを処理する代替ルートとして機能します。VPNはインターネットを経由するため、Direct Connectよりもデータ転送速度は遅くなりますが、コストは抑えられます。これにより、高速接続とコストのバランスを適切にとることが可能となります。
選択肢:リージョンへのAWS Direct Connect接続をプロビジョニングします。AWS CLIのDirect Connectフェールオーバー属性を使用して、プライマリのDirect Connect接続が失敗した場合にバックアップ接続を自動的に作成します
この選択肢が正しくない理由は以下の通りです。
AWS CLIのDirect Connectフェールオーバー属性は存在しないため、プライマリのDirect Connect接続が失敗した場合にバックアップ接続を自動的に作成することはできません。そのため、予めVPN接続をプロビジョニングしバックアップとして設定しておくのが正しい運用となります。

コメント